Замена ключей (криптография)


В криптографии изменение ключа относится к процессу изменения сеансового ключа — ключа шифрования текущей связи — для ограничения объема данных, зашифрованных одним и тем же ключом.

Примерно эквивалентно классической процедуре ежедневной смены кодов , ключ меняется после передачи заданного объема данных или по истечении заданного периода времени.

В современных системах смена ключей осуществляется путем принудительного обмена новыми ключами , как правило, через отдельный протокол, такой как обмен ключами через Интернет (IKE). Процедура выполняется прозрачно для пользователя. [ нужна ссылка ]

Известным приложением является Wi-Fi Protected Access (WPA), расширенный протокол безопасности для беспроводных сетей , который устраняет недостатки своего предшественника, WEP , путем частой замены сеансовых ключей с помощью протокола целостности временного ключа (TKIP), таким образом преодолевая некоторые хорошо известные атаки восстановления ключа .

В инфраструктуре открытых ключей изменение ключей (или «изменение ключей») приводит к выдаче нового сертификата [1] (в отличие от обновления сертификата — выдачи нового сертификата для того же ключа, что обычно не допускается ЦС ).